数码

怎么样查电脑有没有被控制,手机控制电脑的软件有哪些

很多朋友对于怎么样查电脑有没有被控制和手机控制电脑的软件有哪些不太懂,今天就由小编来为大家分享,希望可以帮助到大家,下面一起来看看吧!

一、如何查看自己的网络是否被监控

1、检查网络连接情况由于不少木马会主动侦听端口,或者会连接特定的IP和端口,所以我们可以在没有正常程序连接网络的情况下,通过检查网络连情情况来发现木马的存在。具体的步骤是点击“开始”-“运行”-“cmd”,然后输入netstatan这个命令,能看到所有和自己电脑建立连接的IP以及自己电脑侦听的端口,它包含四个部分——proto(连接方式)、localaddress(本地连接地址)、foreignaddress(和本地建立连接的地址)、state(当前端口状态)。通过这个命令的详细信息,我们就可以完全监控电脑的网络连接情况。

2、查看目前运行的服务服务是很多木马用来保持自己在系统中永远能处于运行状态的方法之一。我们可以通过点击“开始”-“运行”-“cmd”,然后输入“netstart”来查看系统中究竟有什么服务在开启,如果发现了不是自己开放的服务,我们可以进入“服务”管理工具中的“服务”,找到相应的服务,停止并禁用它。

3、检查系统启动项由于注册表对于普通用户来说比较复杂,木马常常喜欢隐藏在这里。检查注册表启动项的方法如下:点击“开始”-“运行”-“regedit”,然后检查HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion下所有以“run”开头的键值;HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion下所有以“run”开头的键值;HKEY-USERS\.Default\Software\Microsoft\Windows\CurrentVersion下所有以“run”开头的键值。Windows安装目录下的System.ini也是木马喜欢隐蔽的地方。打开这个文件看看,在该文件的[boot]字段中,是不是有shell=Explorer.exefile.exe这样的内容,如有这样的内容,那这里的file.exe就是木马程序了!

4、检查系统帐户恶意的攻击者喜欢用在电脑中留有一个账户的方法来控制你的计算机。他们采用的方法就是激活一个系统中的默认账户,但这个账户却很少用的,然后把这个账户的权限提升为管理员权限,这个帐户将是系统中最大的安全隐患。恶意的攻击者可以通过这个账户任意地控制你的计算机。针对这种情况,可以用以下方法对账户进行检测:点击“开始”-“运行”-“cmd”,然后在命令行下输入netuser,查看计算机上有些什么用户,然后再使用“netuse+用户名”查看这个用户是属于什么权限的,一般除了Administrator是administrators组的,其他都不应该属于administrators组,如果你发现一个系统内置的用户是属于administrators组的,那几乎可以肯定你被入侵了。快使用“netuser用户名/del”删掉这个用户吧!如果发现自己的网络有异常,一定要及时检查处理,如果不知道怎么处理,建议大家请教专业的朋友或网络工程师,以保证自己的网络安全。

1、上网监控软件(上网行为管理、网络行为审计、内容监视、上网行为控制)

上网监控、网页浏览监控、邮件监控、Webmail发送监视、聊天监控、BT禁止、流量监视、上下行分离流量带宽限制、并发连接数限制、FTP命令监视、TELNET命令监视、网络行为审计、操作员审计、软网关功能、端口映射和PPPOE拨号支持、通过WEB方式发送文件的监视、通过IM聊天工具发送文件的监视和控制等;

2、内网监控软件(内网行为管理、屏幕监视、软硬件资产管理、数据安全)

内网监控、屏幕监视和录象、软硬件资产管理、光驱和USB等硬件禁止、应用软件限制、打印监控、ARP火墙、消息发布、日志报警、远程文件自动备份功能、禁止修改本地连接属性、禁止聊天工具传输文件、通过网页发送文件监视、远程文件资源管理、支持远程关机注销等、支持MSN/MSNshell/新浪UC/ICQ/AOL/SKYPE/E话通/YAHOO通/贸易通/googletalk/淘宝旺旺/飞信/UUCALL/TM/QQ聊天记录等功能;

二、电脑上有些软件无法访问网络,肿么办

首先检查你的IP或者dns有没有被恶意篡改过。

三、电脑被远程控制后会出现什么现象怎么防止

1、自己的电脑有没有被远程控制,那就到\我的电脑\属性\远程\看看允许用户远程连接到此电脑,这一选项有没钩上,没钩上就不会被远程控制.

2、看有没有莫名操作嘛不动鼠标它还会自己动(当然有的劣质鼠标就会自己动)弹出对话框

开始-运行(输入services.msc)-回车,打开服务(本地),找到:RemoteDesktopConfiguration;我们双击:RemoteDesktopConfiguration,在弹出的窗口找到启动类型,选择:禁用(如果是禁用就不要更改)。

2)右键桌面计算机-属性-高级系统设置-远程,如果允许远程协助连接这台计算机前面的小框内有勾,左键点击取消这个勾,再点击:确定。

开始-运行(输入regedit)-回车,打开注册表编辑器,依次展开:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurePipeServers\Winreg\AllowedPaths;我们双击AllowedPaths对应右侧窗口中的Machine,在弹出的编辑多字符窗口,把数值数据(V)中的项目全部删除,再点击:确定。

开始-控制面板-用户帐户-为您的帐户创建密码,在创建密码窗口,输入新密码(密码设置要字母和数字相结合,也就是比较复杂点,不容易破解,不要设置为生日、手机号等),第二次输入确认新密码,然后点击:创建密码;

5)启用Windows防火墙,有时我们安装一些软件,要求关闭系统防火墙,但安装完成后,别忘记了再次启用Windows防火墙。

开始-控制面板-Windows防火墙-打开或关闭防火墙,启用Windows防火墙。

6)网络聊天时,不要随意打开陌生人发来的文件或者网站的网址;没有特殊需要,不要轻易与陌生人远程连接,邀请远程协助或者远程协助别人;不要轻易相信中奖信息,天上不会掉馅饼,没有免费的午餐;不要相信陌生人发来的信息

关于怎么样查电脑有没有被控制到此分享完毕,希望能帮助到您。

相关新闻

返回顶部